Saat menandatangani transaksi, tampilannya terlihat baik-baik saja, tetapi uang tetap bisa hilang. Pada 5 Oktober, Ethereum Foundation mengajukan pendekatan untuk mencegah hal ini di tingkat protokol.

Apa masalahnya: tanda tanganmu hanya mengunci “apa yang akan dilakukan” (kontrak mana yang dipanggil, parameter apa yang dibawa), bukan “hasil akhirnya”. Implementasi kontrak bisa diganti setelah kamu menandatangani, dan harga juga bisa didorong oleh pihak yang menyelipkan transaksi sebelum transaksimu dieksekusi. Contoh yang diberikan EF: Bybit dan BadgerDAO mengalami manipulasi pada antarmuka depan sehingga pengguna menandatangani hal lain; dalam kasus Aave/CoW, antarmuka sudah menampilkan peringatan dampak harga 99,9%, tetapi pengguna tetap mengonfirmasi. Sekitar 50,4 juta dolar AS dalam bentuk aEthUSDT hanya ditukar dengan sekitar 36 ribu dolar AS.

Arah yang diusulkan EF (EIP-7906): tambahkan pemeriksaan hanya-baca di akhir transaksi untuk melihat perubahan bersih setelah seluruh transaksi selesai (saldo, penyimpanan kontrak, kontrak yang baru diterapkan, dan peristiwa). Jika melanggar aturan yang telah kamu tandatangani sebelumnya—misalnya “terima setidaknya sejumlah X”, “jangan tambahkan otorisasi baru”, atau “implementasi kontrak multisig tidak boleh berubah”—seluruh transaksi akan dibatalkan. Transaksi tetap masuk ke blockchain dan gas tetap dibayar.

Batasannya perlu dijelaskan sejak awal:
・Masih berupa draf. EIP-8141 yang menjadi dependensinya dijadwalkan untuk peningkatan Hegotá; EIP-7906 saat ini baru “dipertimbangkan untuk disertakan” dan belum dikonfirmasi.
・Tidak wajib. Jika dompet atau protokol tidak mewajibkan transaksi menyertakan pemeriksaan ini, artinya tidak ada perlindungan.
・Sumber aturan adalah hal yang paling penting. Jika aturan dibuat oleh antarmuka depan yang juga diretas, pemeriksaan ini tetap tidak bisa mencegahnya. Teks asli EIP menyatakan secara langsung: pernyataan yang tidak lengkap sama saja dengan tidak ada pernyataan.

Yang bisa dilakukan sekarang: tetapkan jumlah minimum yang diterima saat swap; untuk multisig, pelajari guard Safe (pemeriksaan setelah eksekusi); jika melihat peringatan seperti “berpotensi kehilangan seluruh nilai”, berhentilah dulu. Simulasi dan memahami isi tanda tangan memang membantu, tetapi dalam kasus Radiant, antarmuka dan simulasinya tampak normal—kontennya diganti oleh program jahat saat tanda tangan dibuat.

Penilaianku (inferensi): ini adalah arah jangka panjang untuk keamanan dompet. Dalam jangka pendek, ini tidak mengubah cara kamu menggunakan ETH dan bukan katalis harga koin. Selanjutnya, perhatikan dua hal: dompet mana yang lebih dulu berkomitmen untuk mendukungnya, dan apakah EIP-7906 akan dikonfirmasi untuk disertakan dalam Hegotá.

$ETH|Sumber: Ethereum Foundation Blog (5 Oktober), EIP-7906|Bukan saran investasi